Prerequisites
Avant de pouvoir valider l’authenticité d’une version et de ses ressources en ligne de commande, vous devez installer le GitHub CLI.
Vérification des versions immuables et des artefacts locaux
-
En ligne de commande, ouvrez le référentiel contenant la version que vous souhaitez vérifier.
-
Pour vérifier qu’une version existe et qu’elle est immuable, exécutez la commande suivante :
Bash gh release verify RELEASE-TAG
gh release verify RELEASE-TAG -
Pour vérifier qu’un artefact local correspond exactement à une ressource de la version, exécutez la commande suivante :
Bash gh release verify-asset RELEASE-TAG ARTIFACT-PATH
gh release verify-asset RELEASE-TAG ARTIFACT-PATHRemarque
Cette commande ne peut pas être utilisée pour vérifier le fichier zip ou l’archive tar du code source d’une version, car ces ressources ne sont créées que lorsqu’un téléchargement est demandé.
- À gauche de la version que vous souhaitez vérifier, sous le nom de l’auteur de la version, confirmez que la mention « Immutable » est présente.